Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
2806 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.3% | — | Schneider-electric Interactive Graphical Scada System | 11/6/2021 | 17/6/2026 | Un CWE-125: Se presenta una vulnerabilidad de lectura fuera de límites en IGSS Definition (Def.exe) versiones V15.0.0.21140 y anteriores, que podría resultar en una divulgación de información o en una ejecución de código remota debido a una falta de comprobación de los datos suministrados por el usuario, cuando es… | |
| Modificada | Alta (7.8) | 1.3% | — | Schneider-electric Interactive Graphical Scada System | 11/6/2021 | 17/6/2026 | Un CWE-787: Se presenta una vulnerabilidad de escritura fuera de límites en IGSS Definition (Def.exe) versiones V15.0.0.21140 y anteriores, que podría resultar en una divulgación de información o en una ejecución de código remota debido a una falta de comprobaciones de saneamiento de los datos suministrados por el… | |
| Modificada | Alta (7.8) | 1.2% | — | Schneider-electric Interactive Graphical Scada System | 11/6/2021 | 17/6/2026 | Un CWE-787: Se presenta una vulnerabilidad de escritura fuera de límites en IGSS Definition (Def.exe) versiones V15.0.0.21140 y anteriores, que podría resultar en la pérdida de datos o una ejecución de código remota debido a una falta de comprobación apropiada de los datos suministrados por el usuario, cuando es… | |
| Modificada | Alta (7.8) | 1.2% | — | Schneider-electric Interactive Graphical Scada System | 11/6/2021 | 17/6/2026 | Un CWE-125: Se presenta una vulnerabilidad de lectura fuera de límites en IGSS Definition (Def.exe) versiones V15.0.0.21140 y anteriores, que podría resultar en la pérdida de datos o una ejecución de código remota debido a una falta de comprobaciones de longitud, cuando un archivo WSP malicioso está siendo analizado… | |
| Modificada | Alta (7.8) | 1.2% | — | Schneider-electric Interactive Graphical Scada System | 11/6/2021 | 17/6/2026 | Un CWE-787: Se presenta una vulnerabilidad de escritura fuera de límites en IGSS Definition (Def.exe) versiones V15.0.0.21140 y anteriores, que podría resultar en la pérdida de datos o una ejecución de código remota debido a una falta de comprobaciones de tamaño, cuando un archivo WSP (espacio de trabajo) malicioso… | |
| Modificada | Alta (7.8) | 0.85% | — | Schneider-electric Interactive Graphical Scada System | 11/6/2021 | 17/6/2026 | Un CWE-787: Se presenta una vulnerabilidad de escritura fuera de límites en IGSS Definition (Def.exe) versiones V15.0.0.21140 y anteriores, que podría resultar en una divulgación de información o en una ejecución de código arbitrario debido a una falta de comprobación de entrada, cuando un archivo malicioso CGF es… | |
| Modificada | Alta (7.8) | 1.2% | — | Schneider-electric Interactive Graphical Scada System | 11/6/2021 | 17/6/2026 | Un CWE-787: Se presenta una vulnerabilidad de escritura fuera de límites en IGSS Definition (Def.exe) versiones V15.0.0.21041 y anteriores que podría resultar en la pérdida de datos o una ejecución de código remota debido a una falta de comprobaciones de longitud, cuando es importado un archivo CGF malicioso a IGSS… | |
| Modificada | Alta (8.8) | 0.44% | — | Samsung Galaxy Watch Active 2 FirmwareSamsung Galaxy Watch Active FirmwareSamsung Galaxy Watch FirmwareSamsung Galaxy Watch 3 Firmware+5 | 11/6/2021 | 17/6/2026 | Una vulnerabilidad de autenticación inapropiada en Tizen bluetooth-frwk anterior a la Actualización de Firmware JUN-2021, permite a un atacante tomar el control del dispositivo bluetooth del usuario sin que éste lo sepa | |
| Modificada | Media (5.5) | 0.24% | — | Samsung Watch Active2 Plugin | 11/6/2021 | 17/6/2026 | Una vulnerabilidad de administración de registros inapropiada en Watch Active2 PlugIn versiones anteriores a 2.2.08.21033151, permite a un atacante con permisos de registro filtrar la contraseña del Wi-Fi conectado al smartphone del usuario por medio de un registro | |
| Modificada | Media (5.5) | 0.24% | — | Samsung Watch Active Plugin | 11/6/2021 | 17/6/2026 | Una vulnerabilidad de administración de registros inapropiada en Watch Active PlugIn versiones anteriores a 2.2.07.21033151, permite a un atacante con permisos de registro filtrar la contraseña de Wi-Fi conectada al teléfono inteligente del usuario dentro del registro | |
| Modificada | Crítica (9.1) | 1.8% | — | IBM Financial Transaction Manager | 11/6/2021 | 17/6/2026 | IBM Financial Transaction Manager versión 3.2.4, es vulnerable a un ataque de tipo XML External Entity Injection (XXE) al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria. IBM X-Force ID: 192956 | |
| Modificada | Alta (8.1) | 60% | — | Haxx CurlOracle Communications Cloud Native Core Binding Support FunctionOracle Communications Cloud Native Core Network Function Cloud Native EnvironmentOracle Communications Cloud Native Core Network Repository Function+22 | 11/6/2021 | 8/10/2026 | curl versiones 7.75.0 hasta 7.76.1 sufre de una vulnerabilidad de uso de la memoria previamente liberada que resulta en el uso de memoria ya liberada cuando un ticket de sesión TLS 1.3 llega a través de una conexión. Un servidor malicioso puede usar esto en raras circunstancias desafortunadas para alcanzar… | |
| Modificada | Media (5.4) | 0.50% | — | Smartstream Transaction Lifecycle Management Reconciliations-premium | 10/6/2021 | 17/6/2026 | SmartStream Transaction Lifecycle Management (TLM) Reconciliation Premium (RP) versiones anteriores a 3.1.0 permite una vulnerabilidad de tipo XSS. Esto fue corregido en TLM RP versión 3.1.0 | |
| Modificada | Media (5.3) | 78% | 💥 Exploit | Eclipse JettyDebian LinuxOracle Communications Cloud Native Core PolicyOracle Rest Data Services+4 | 9/6/2021 | 17/6/2026 | Para Eclipse Jetty versiones anteriores a 9.4.40 incluyéndola, versiones anteriores a 10.0.2 incluyéndola, versiones anteriores a 11.0.2 incluyéndola, es posible que las peticiónes al ConcatServlet con una ruta doblemente codificada acceder a recursos protegidos dentro del directorio WEB-INF. Por ejemplo, una… | |
| Modificada | Media (5.5) | 5.4% | — | GstreamerNetapp Active IQ Unified ManagerNetapp E-series Santricity OS ControllerNetapp E-series Santricity Storage Manager+8 | 2/6/2021 | 17/6/2026 | GStreamer versiones anteriores a 1.18.4, puede llevar a cabo una lectura fuera de límites al manejar determinadas etiquetas ID3v2 | |
| Modificada | Crítica (9.8) | 3.2% | — | LZ4 Project LZ4Netapp Active IQ Unified ManagerNetapp Cloud BackupNetapp Ontap Select Deploy Administration Utility+3 | 2/6/2021 | 8/10/2026 | Se presenta un fallo en lz4. Un atacante que envíe un archivo diseñado hacia una aplicación enlazada con lz4 puede ser capaz de desencadenar un desbordamiento de enteros, conllevando una llamada de la función memmove() con un argumento de tamaño negativo, causando una escritura fuera de límites y/o un bloqueo. El… | |
| Modificada | Alta (8.8) | 77% | 💥 Exploit | XstreamDebian LinuxFedoraproject FedoraNetapp Snapmanager+13 | 28/5/2021 | 7/10/2026 | XStream es un software para serializar objetos Java a XML y viceversa. Una vulnerabilidad en las versiones de XStream anteriores a la versión 1.4.17 puede permitir a un atacante remoto que tenga derechos suficientes ejecutar comandos del host sólo manipulando el flujo de entrada procesado. Ningún usuario que haya… | |
| Modificada | Alta (7.8) | 0.40% | — | Vmware Spring FrameworkOracle Commerce Guided SearchOracle Communications BRM - Elastic Charging EngineOracle Communications Cloud Native Core Binding Support Function+28 | 27/5/2021 | 17/6/2026 | En Spring Framework, versiones 5.2.x anteriores a 5.2.15 y versiones 5.3.x anteriores a 5.3.7, una aplicación WebFlux es vulnerable a una escalada de privilegios: al (re)crear el directorio de almacenamiento temporal, un usuario malicioso autenticado localmente puede leer o modificar archivos que han sido subidos a la… | |
| Modificada | Alta (7.5) | 4.1% | — | Rubyonrails RailsRubyonrails Actionpack Page-cachingDebian Linux | 27/5/2021 | 17/6/2026 | Una posible vulnerabilidad de divulgación de información y ejecución de método no intecional en Action Pack versiones posteriores a 2.0.0 e incluyéndola, cuando se usa la ayuda "redirect_to" o "polymorphic_url" con la entrada de un usuario no confiable | |
| Modificada | Media (5.5) | 0.47% | — | Linux KernelFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Cloud Backup+9 | 26/5/2021 | 17/6/2026 | Se encontró una vulnerabilidad en el kernel de Linux en la que el socket non-blocking en la función llcp_sock_connect() conduce a un filtrado de información y eventualmente bloquea el sistema | |
| Modificada | Alta (7.8) | 0.51% | — | Linux KernelFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Cloud Backup+10 | 26/5/2021 | 17/6/2026 | Se encontró una vulnerabilidad en el Kernel de Linux, donde un filtrado de refcount en la función llcp_sock_connect() causa un uso de la memoria previamente liberada que podría conllevar a una escaladas de privilegios | |
| Modificada | Alta (7.8) | 0.59% | — | Linux KernelFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Cloud Backup+10 | 26/5/2021 | 17/6/2026 | Se encontró una vulnerabilidad en el kernel de Linux donde un filtrado de refcount en la función llcp_sock_bind() causa un uso de la memoria previamente liberada que podría conllevar a una escaladas de privilegios | |
| Modificada | Alta (7.5) | 3.1% | — | Linux KernelFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager+10 | 25/5/2021 | 17/6/2026 | Se encontró una vulnerabilidad de pérdida de memoria en el kernel de Linux en la función llcp_sock_connect | |
| Modificada | Media (4.4) | 0.40% | — | Github Codeql Action | 25/5/2021 | 17/6/2026 | La acción CodeQL de Github es proporcionada para ejecutar el escaneo de código basado en CodeQL en sistemas CI/CD que no son de GitHub y requiere un token de acceso de GitHub para conectarse a un repositorio de GitHub. El corredor y su documentación sugirieron previamente pasar el token de GitHub como un… | |
| Modificada | Alta (8.6) | 17% | — | Xmlsoft Libxml2Redhat Jboss Core ServicesRedhat Enterprise LinuxFedoraproject Fedora+24 | 19/5/2021 | 17/6/2026 | Se presenta un fallo en la funcionalidad xml entity encoding de libxml2 en versiones anteriores a 2.9.11. Un atacante que sea capaz de proporcionar un archivo diseñado para que sea procesado por una aplicación vinculada con la funcionalidad afectada de libxml2 podría desencadenar una lectura fuera de los… |